Depuis 1994 — plus de trente ans à décrypter l'informatique pour vous amilog6.com
Tutoriel7 min de lecture

Configurer une application d'authentification pour tous ses comptes

Une application d'authentification génère des codes temporaires toutes les 30 secondes, fonctionne hors ligne, et résiste bien mieux au piratage de carte SIM que la double authentification par SMS.

Choisir son application

  • 2FAS (gratuit, open source) — ne stocke aucune donnée personnelle, fonctionne hors ligne, sauvegarde chiffrée pour la restauration.
  • Google Authenticator — le plus répandu, simple, avec synchronisation via compte Google désormais disponible.
  • Aegis (Android uniquement, open source) — orienté confidentialité maximale, sauvegarde locale chiffrée.
  • Bitwarden ou Proton Pass — si vous utilisez déjà l'un de ces gestionnaires de mots de passe, ils intègrent directement la génération de codes 2FA, évitant une application séparée.

La procédure d'activation type

  1. Dans les paramètres de sécurité du service à protéger (Google, Amazon, réseau social, banque), cherchez "Authentification à deux facteurs" ou "Vérification en deux étapes".
  2. Sélectionnez "Application d'authentification" comme méthode plutôt que SMS.
  3. Un code QR s'affiche : scannez-le avec votre application d'authentification, qui commence immédiatement à générer un code à 6 chiffres renouvelé toutes les 30 secondes.
  4. Saisissez le code affiché pour confirmer l'activation.

Le piège qui bloque le plus de monde : pas de sauvegarde

Si votre téléphone est perdu, cassé ou réinitialisé sans sauvegarde de l'application d'authentification, vous perdez l'accès à tous les comptes protégés — sans exception. Avant d'activer la 2FA sur un compte important, vérifiez et activez la fonction de sauvegarde chiffrée de votre application (2FAS et Aegis la proposent nativement).

Toujours conserver les codes de secours

Lors de l'activation, chaque service propose une série de codes de secours à usage unique — notez-les et conservez-les dans un endroit sûr, distinct du téléphone lui-même (imprimés, ou dans un gestionnaire de mots de passe séparé). Ces codes restent l'unique filet de sécurité en cas de perte totale d'accès à l'application d'authentification.

Avant de changer de téléphone

Migrez l'application d'authentification vers le nouvel appareil avant de réinitialiser ou de vous débarrasser de l'ancien — la plupart des applications proposent un export/import ou une fonction de transfert dédiée, mais cette étape doit impérativement précéder la mise hors service de l'ancien téléphone.

SMS en filet de secours, jamais en méthode principale

Conservez le SMS comme méthode secondaire de récupération sur les services qui le proposent, mais évitez d'en faire votre méthode principale — le SIM swapping (usurpation frauduleuse de votre ligne) reste une technique documentée qui contourne spécifiquement cette protection.

Pour vos comptes les plus critiques (email principal, banque), une clé de sécurité physique offre un niveau de protection supérieur à l'application — voir notre tutoriel sur les clés de sécurité physiques pour aller plus loin.